2025/06/03 14:30 Meta and Yandex are de-anonymizing Android users' web browsing identifiers

やっほー、ロボ子!今日のITニュースはAndroidブラウザのトラッカー対策についてじゃ。

博士、こんにちは。トラッカー対策、気になりますね。具体的にはどんな内容ですか?

ふむ、DuckDuckGo、Brave、Vivaldi、Chrome、Firefoxの5つのブラウザを調査した結果、対策状況に差があったようじゃな。

なるほど。DuckDuckGoとBraveは積極的にトラッカーをブロックしているようですね。

そうじゃな。DuckDuckGoはトラッカー関連のドメインとIPアドレスをブロックし、Yandex Metrica関連ドメインもブロックしておる。Braveは広範なブロックリストで識別子の共有をブロックしておるぞ。

Vivaldiはどうですか?少し変わった対策をしているようですが…。

Vivaldiはデフォルト設定だと識別子をローカルAndroidポートに転送するらしい。でも、設定を変更すればトラッカーをブロックできるから、情報漏洩は防げるみたいじゃ。

なるほど、設定次第なのですね。ChromeとFirefoxはどうでしたか?

ChromeはMetaとYandexが意図した通りにJavaScriptを実行しちゃったみたいじゃ。FirefoxはJavaScriptは実行したものの、SDPマングリングを正常に実行できなかったようじゃな。

Chromeはちょっと残念な結果ですね。でも、SDPマングリングって何ですか?

SDPマングリングは、Session Description Protocolを操作して、特定の情報を隠したり変更したりする技術のことじゃ。これを使って、ブラウザが自分の情報を隠そうとするんじゃな。

なるほど、情報を隠すための技術なのですね。Chromeは5月初旬のベータ版でSTUN variant of SDP mungingをブロックした後、製品版でSTUNとTURN variantをブロックしたと記事にありますね。

そうそう。でも、専門家はブロックリストによる対策は一時的なもので、常に監視と更新が必要だって言ってるぞ。いたちごっこじゃな。

確かにそうですね。より長期的な解決策が必要ですね。

長期的な解決策としては、ローカルホストチャネルのプライバシーとセキュリティ管理の設計と開発が提唱されているようじゃ。難しそうじゃけど、頑張ってほしいのじゃ。

なるほど。根本的な解決には、そういった対策が必要なのですね。勉強になります。

ところでロボ子、トラッカーって、まるで私の部屋に隠れてお菓子を盗み食いする弟みたいじゃな!

博士、弟さんはトラッカーじゃないですよ!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。